10 نوفمبر 2020 — KB4586830 (نظام التشغيل 14393.4046) - انتهت الصلاحية
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsتاريخ الإصدار:
24/03/42
الإصدار:
نظام التشغيل Build 14393.4046
NEW 8/5/21
إشعار انتهاء الصلاحيةهام في 8/5/2021، لم يعد KB متوفرا من Windows Update أو كتالوج Microsoft Update أو قنوات الإصدار الأخرى. نوصي بتحديث أجهزتك إلى آخر تحديث لجودة الأمان.
أهم العناصر المميّزة
-
تحديث تاريخ بدء DST 2020 جزر فيجي إلى 20 ديسمبر 2020.
-
تحديثات لتحسين الأمان عند استخدام منتجات Microsoft Office.
-
تحديثات لتحسين الأمان عند قيام Windows بالعمليات الأساسية.
التحسينات والإصلاحات
يتضمن تحديث الأمان هذا تحسينات إصلاحية. تضم التغييرات الرئيسية ما يلي:
-
السماح للمسؤولين باستخدام نهج المجموعة لتمكين حفظ الهدف باسم للمستخدمين في Microsoft Edge IE.
-
يسمح لك بتقييد Jscript البرمجة النصية لعملية.
-
معالجة مشكلة تتسبب في توقف التطبيق عن العمل إذا كان التطبيق يستخدم خطاف.
-
معالجة مشكلة تتسبب في توقف تطبيق نهج مجموعة Microsoft Management Console (MMC) عن العمل عند تحرير إعدادات أمان نهج المجموعة. رسالة الخطأ هي، "يتعذر على MMC تهيييه المحاذاة".
-
معالجة مشكلة في الأجهزة التي يتم تمكين "حماية بيانات الاعتماد" عليها؛ إذا كانت هذه الأجهزة تستخدم شهادة منضمة إلى جهاز، فقد تفشل طلبات المصادقة. يحدث هذا لأن Windows 2016 Windows 2019 إضافة قيم KeyID مكررة إلى السمة msDS-KeyCredentialLink لهذه الأجهزة.
-
يعالج مشكلة قد تتسبب في إيقاف الخطأ 7E فيnfssvr.sysعلى الخوادم التي تعمل على خدمة نظام ملفات الشبكة (NFS).
-
معالجة مشكلة في توسطات اتصال مضيف جلسة عمل سطح المكتب البعيد (RDSH) التي تمنع المستخدمين من الاتصال بسطح المكتب البعيد في المجموعات. تحدث هذه المشكلة بسبب انتهاك الوصول في tssdis.exe.
-
معالجة مشكلة تتسبب في Windows موفر أدوات الإدارة (WMI) (WmiPrvSE.exe) لتسريب مقابض مفاتيح التسجيل عند الاستعلام Win32_RDCentralPublishedDeploymentSettings.
-
تحديث تاريخ بدء DST 2020 جزر فيجي إلى 20 ديسمبر 2020.
-
يعالج مشكلة قد تتسبب Windows 10 الأجهزة التي تمكن "حماية بيانات الاعتماد" من فشل طلبات المصادقة عند استخدام شهادة الجهاز.
-
معالجة مشكلة في مسح المخزن المؤقت "برنامج تشغيل العرض الما قبل المتحكم به" (CDD) غير الصحيح، مما يؤدي إلى تخفيض الأداء في سيناريوهات نموذج برنامج تشغيل العرض (XDDM) لبروتوكول سطح المكتب البعيد (RDP) Windows 2000. تؤثر هذه المشكلة على التطبيقات التي تستخدم وحدات معالجة الرسومات (GPU) للعمل، مثل Microsoft Teams ومستعرضات Microsoft Office ومستعرضات الويب.
-
يعالج ثغرة أمان من خلال منع التطبيقات التي يتم تشغيلها ك حساب SYSTEM من الطباعة إلى المنافذ المحلية التي تشير إلى ملف. الخطأ 50 في سجل مهام الطباعة الفاشل، "الطلب غير معتمد". في "الم ID 372 الحدث" في سجل أحداث PrintService\Admin. لمعالجة هذه المشكلة في المستقبل، تأكد من تشغيل التطبيقات أو الخدمات الخاصة بك كمستخدم معين أو حساب خدمة معين.
-
يعالج مشكلة في وقت تشغيل استدعاء الإجراء البعيد (RPC) التي قد تتسبب في تسرب الذاكرة. ونتيجة لذلك، يتحلل الأداء، مما يؤدي إلى ارتفاع معدل استخدام CPU أو بطءه أو استهلاك الموارد.
-
تحديثات الأمان لمحرك البرامج النصية من Microsoft ومكون رسومات Microsoft وخدمة محفظة Windows وأساسيات Windows وKernel Windows وKernel Windows الظاهرية.
إذا قمت بتثبيت تحديثات سابقة، فلن يتم تنزيل سوى الإصلاحات الجديدة المضمّنة في هذه الحزمة وتثبيتها على جهازك.
لمزيد من المعلومات حول الثغرات الأمنية التي تم حلها، الرجاء الرجوع إلى موقع دليل تحديث الأمان الجديد.
تحسينات Windows Update
أصدرت شركة Microsoft تحديثًا مباشرة إلى عميل Windows Update لتحسين الموثوقية. أي جهاز يعمل بنظام التشغيل Windows 10 تم تكوينه لتلقي التحديثات تلقائيًا من Windows Update، بما في ذلك إصدارات Enterprise وPro، سوف تتلقى آخر تحديث لميزات Windows 10 استنادًا إلى توافق الجهاز ونهج تأجيل Windows Update للأعمال. لا ينطبق ذلك على إصدارات الخدمة طويلة الأجل.
المشكلات المعروفة في هذا التحديث
العَرَض |
الحل البديل |
بعد تثبيت KB4467684، قد يتعذر بدء تشغيل خدمة نظام المجموعة ويظهر الخطأ "2245 (NERR_PasswordTooShort)" إذا تم تكوين "الحد الأدنى لطول كلمة المرور" لنهج المجموعة بحيث يكون أكبر من 14 حرفًا. |
قم بتعيين نهج "الحد الأدنى لطول كلمة المرور" الافتراضي إلى أقل من أو يساوي 14 حرفًا. تعمل شركة Microsoft على إيجاد حل لذلك وسوف توفر تحديثًا في إصدار قادم. |
بعد تثبيت هذا التحديث على وحدات التحكم بالمجال (DCs) ووحدات التحكم بالمجال للقراءة فقط (تيد) في بيئتك، قد تواجه مشاكل تتعلق بمصادقة Kerberos وتجديد التذكرة. يحدث هذا بسبب مشكلة في كيفية معالجة CVE-2020-17049 في هذه التحديثات. لمعرفة بعض الأعراض والسلوكيات المتعلقة بهذه المشكلة، الرجاء الاطلاع على صفحة Windows الإصدار. ملاحظةتؤثر هذه المشكلة فقط Windows على Windows 10 والأجهزة والتطبيقات في بيئات المؤسسة. |
يتم حل هذه المشكلة في KB4594441. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
توصي شركة Microsoft بتثبيت آخر تحديث لمكدس الخدمة (SSU) لنظام التشغيل قبل تثبيت آخر تحديث تراكمي (LCU). تحسّن تحديثات مكدس الخدمة (SSU) موثوقية عملية التحديث للتخفيف من المشكلات المحتملة التي تظهر أثناء تثبيت LCU وتطبيق إصلاحات الأمان من Microsoft. للحصول على معلومات عامة حول SSUs، راجع توفير الخدمة لتحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU):الأسئلة التي يتم طرحها بشكل متكرر .
إذا كنت تستخدم Windows التحديث، سيتم عرض أحدث SSU (KB4576750) لك تلقائيا. للحصول على حزمة مستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update.
تثبيت هذا التحديث
قناة الإصدار |
متوفر |
الخطوة التالية |
Windows Update وMicrosoft Update |
نعم |
لا شيء. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
كتالوج Microsoft Update |
نعم |
للحصول على حزمة مستقلة لهذا التحديث، انتقل إلى موقع Microsoft Update Catalog على الويب. |
خادم Windows Server Update Services (WSUS) |
نعم |
ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي: المنتج: Windows 10 التصنيف: تحديثات أمان |
معلومات الملفات
للحصول على قائمة بالملفات المتوفرة في هذا التحديث، قم بتنزيل معلومات الملف للتحديث التراكمي4586830.